Service Graph Connector for Security Posture Control

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む8読むのに数分
  • セキュリティ体制コントロールは、セキュリティギャップの特定に使用される資産データのキーソースとして、API 統合または Service Graph Connector (SGC) に依存しています。

    セキュリティ体制コントロールは現在、から ServiceNow Store入手できるさまざまなコネクタをサポートしています。使用するコネクタを選択し、アプリケーションをダウンロードしてアクティブ化します。セキュリティ体制コントロールがより多くのコネクタをサポートするにつれて、ストアから入手できるサポートされるコネクタの一覧が増えます。

    サービスグラフコネクタでサポートされているアプリケーションのダウンロード、構成、およびアクティブ化の詳細については、次のトピックを参照してください。

    セキュリティ体制コントロールは、ポリシーの一部として照会または評価できる 2 つの最上位レベルの資産クラスを提供します。

    ハードウェア資産
    このクラスは、パーソナルコンピューティングデバイス、サーバー、ネットワークデバイス、およびその他のハードウェアを含むオンプレミスの IP デバイスを表す抽象化です。
    クラウド仮想マシン
    このクラスは、AWS、Azure、GCP などのパブリッククラウド環境の仮想マシンを表します。例として、AWS の EC2 インスタンスがあります。

    ポリシーは、SGC からインポートされたデータに基づいて、潜在的な違反がないか資産を監査します。

    ポリシーが、特定の Service Graph コネクタによって報告された資産クラスまたは報告されなかった資産クラスを取得しようとすると、Security Posture Control は、Service Graph Connector によって入力されているまたは入力されていない CMDB 内の資産クラスに関連するすべての関連構成アイテム (CI) クラスをマップします。

    たとえば、ポリシーが Service Graph Connector Jamf Pro によって報告されるすべてのハードウェア資産を検索するとします。次のロジックが適用されます。

    1. セキュリティ体制コントロールは、Jamf Pro の「ハードウェア資産」クラスにマッピングされている CMDB 内の CI クラスを識別します。
      注:
      Service Graph Connector が異なれば CMDB の CI クラスも異なり、「ハードウェア資産」から CI クラスへのマッピングは Service Graph Connector ごとに異なります。
    2. セキュリティ体制コントロールにより、CMDB 内の CI クラス、コンピューター、サーバー、およびプリンターが、Service Graph Connector Jamf Pro の「ハードウェア資産」資産クラスにマッピングされていることが判断されます。
    3. 次に、セキュリティ体制コントロールは、CMDB の Jamf Pro Service Graph Connector によって、サーバー、コンピューター、プリンターの 3 つの CI クラスのいずれかに入力された資産レコードを照会し、それらの資産を返します。

      インスタンスのコネクタテーブル [sn_sec_spc_core_connector] で、コネクタとそのカテゴリを表示することもできます。

      [sn_sec_spc_core_asset_type_connector] テーブルでは、資産タイプと、それらが CI クラスとコネクターにどのようにマッピングされるかを確認できます。

      ワークスペースでサポートされているコネクタを表示し、そのオンラインステータスを確認して、主要なユースケースセットアップを表示するには、次の場所に移動します。 ワークスペース > Security Posture Control > コネクタとユースケースのセットアップ > Service Graph Connector の [サポート対象] タブ.

    サポートされている各 Service Graph Connector は、次のいずれかのカテゴリに分類されます。

    • デジタル従業員エクスペリエンス
    • エンドポイント管理
    • 外部攻撃対象領域の管理
    • IT Asset Management
    • インフラストラクチャの監視
    • ネットワーク
    • ネットワークセキュリティ
    • ネットワークパフォーマンスモニタリング
    • 構成とパッチ管理
    • エンドポイント保護
    • クラウドプロバイダー
    • アプリケーションパフォーマンスモニタリング
    • ディレクトリサービス
    • 脆弱性アセスメント

    次のテーブルの [SPC でサポートされている CI クラス] 列は、ポリシー評価の一環として、セキュリティ体制コントロール製品によるクエリーで考慮される CI レコードのクラスを示しています。このテーブルは包括的なリストではありませんが、さまざまなカテゴリやソースから取り込まれたデータが一般的にどのようにマッピングされ、クエリされるかを確認するために使用できます。

    サポートされている SGC

    コネクタと資産タイプ SPC でサポートされている CI クラス コネクタのカテゴリ ディスカバリーソース
    Dynatrace

    ハードウェア資産

    cmdb_ci_server

    cmdb_ci_computer

    アプリケーションパフォーマンスモニタリング SGO-Dynatrace
    New Relic

    ハードウェア資産

    cmdb_ci_server アプリケーションパフォーマンスモニタリング SG-NewRelic
    AppDynamics

    ハードウェア資産

    cmdb_ci_server アプリケーションパフォーマンスモニタリング SG-AppDynamics
    Azure

    クラウドVM

    cmdb_ci_server

    cmdb_ci_vm_instance

    クラウドプロバイダー サービスグラフ Azure
    AWS

    クラウドVM

    cmdb_ci_server

    cmdb_ci_vm_instance

    クラウドプロバイダー SG-AWS
    GCP CloudVM cmdb_ci_server

    cmdb_ci_vm_instance

    クラウドプロバイダー SG-GCP
    SCCM

    ハードウェア資産

    cmdb_ci_computer

    cmdb_ci_server

    構成とパッチ管理 SG-SCCM
    Puppet

    ハードウェア資産

    cmdb_ci_server

    cmdb_ci_computer

    構成とパッチ管理 SG-Puppet サーバー
    BigFix

    ハードウェア資産

    cmdb_ci_computer

    cmdb_ci_server

    構成とパッチ管理 SG-BigFix
    VMWare Workspace ONE UEM

    ハードウェア資産

    cmdb_ci_computer

    cmdb_ci_server

    cmdb_ci_printer

    エンドポイント管理 SG-Workspace ONE UEM
    CrowdStrike

    ハードウェア資産

    cmdb_ci_server エンドポイント保護 SG-CrowdStrike
    ScienceLogic

    ハードウェア資産

    cmdb_ci_server

    cmdb_ci_hc_device

    cmdb_ci_computer

    cmdb_ci_vm_instance

    cmdb_ci_printer

    cmdb_ci_iot

    インフラストラクチャモニタリング SG-サイエンスロジック
    Datadog

    ハードウェア資産

    cmdb_ci_server インフラストラクチャモニタリング SGO-Datadog
    LogicMonitor

    ハードウェア資産

    cmdb_ci_hc_device

    cmdb_ci_printer

    cmdb_ci_vm_instance

    cmdb_ci_computer

    cmdb_ci_server

    cmdb_ci_iot

    インフラストラクチャモニタリング SG-LogicMonitor
    フォアスカウト

    ハードウェア資産

    cmdb_ci_computer

    cmdb_ci_server

    cmdb_ci_hc_device

    cmdb_ci_printer

    cmdb_ci_iot

    ネットワークセキュリティ SG-フォアスカウト
    ExtraHop Reveal(x)

    ハードウェア資産

    cmdb_ci_printer

    cmdb_ci_server

    cmdb_ci_computer

    cmdb_ci_iot

    cmdb_ci_hc_device

    ネットワークセキュリティ SG-ExtraHop
    Cisco Meraki

    ハードウェア資産

    cmdb_ci_computer

    cmdb_ci_iot

    cmdb_ci_hc_device

    cmdb_ci_printer

    cmdb_ci_server

    ネットワーク SG-メラキ
    Rapid7

    ハードウェア資産

    cmdb_ci_hardware 脆弱性アセスメント SG-Rapid7
    Tenable

    ハードウェア資産

    cmdb_ci_ot_control

    cmdb_ci_ot_industrial_robot

    cmdb_ci_hardware

    cmdb_ci_hub_network

    cmdb_ci_printer

    cmdb_ci_ot_hmi

    cmdb_ci_ot_industrial_actuator

    cmdb_ci_storage_server

    cmdb_ci_ot_plc

    cmdb_ci_ot_historian

    cmdb_ci_ot_rtu

    cmdb_ci_ot_cnc

    cmdb_ci_computer

    cmdb_ci_ip_firewall

    cmdb_ci_iot

    cmdb_ci_ot_ied

    cmdb_ci_ot_industrial_drive

    cmdb_ci_ot_ews

    cmdb_ci_securitycmbd_ci_ip_switch

    cmdb_ci_ups

    cmbd_ci_server

    脆弱性アセスメント SG-TenableForAssets
    Qualys

    ハードウェア資産

    cmdb_ci_computer

    cmdb_ci_server

    脆弱性アセスメント SG-Qualys